Actualidad ISAC

 
Alerta

Violación de seguridad de Grafana Labs: los piratas informáticos acceden a GitHub y descargan el código base

Resumen Informativo

🏷 Tags:MALWAREVULNERABILIDADCREDENCIALESRCE
Nivel de riesgo estimado: No determinado

De acuerdo a la publicación titulada Violación de seguridad de Grafana Labs: los piratas informáticos acceden a GitHub y descargan el código base, difundida en fecha 17/05/2026 08:34, por el medio Cybersecuritynews (Autor: Guru Baran):

Un actor de amenazas se infiltró en el entorno GitHub de Grafana Labs, robó un token privilegiado para descargar el código base privado de la empresa y luego intentó extorsionar al gigante de la observabilidad de código abierto con una demanda de rescate sin respuesta. Grafana Labs reveló el 16 de mayo de 2026 que una parte no autorizada obtuvo un token que otorga acceso a su entorno GitHub, lo que permite al actor de amenazas descargar su código base.

Violación de Grafana Labs La compañía confirmó la intrusión después de que se activara uno de sus miles de tokens canary implementados, alertando inmediatamente al equipo de seguridad global. Recientemente descubrimos que una parte no autorizada obtuvo un token con acceso al entorno GitHub de Grafana Labs, lo que permitió al actor de amenazas descargar nuestro código base. Al bifurcar un repositorio de Grafana, inyectar código malicioso a través de un comando curl y volcar variables de entorno en un archivo cifrado con una clave privada, el actor de amenazas extrajo con éxito tokens privilegiados. Después de descargar el código base privado de Grafana, el atacante intensificó la intrusión hasta convertirla en extorsión, exigiendo un pago a cambio de no revelar el código robado.

Grafana Labs ha confirmado que compartirá hallazgos adicionales de su revisión posterior al incidente una vez que se completen las investigaciones, reforzando su compromiso con la transparencia con las comunidades de desarrolladores y de seguridad. La publicación Violación de seguridad de Grafana Labs: los piratas informáticos acceden a GitHub y descargan el código base apareció por primera vez en Cyber ​​Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Violación de seguridad de Grafana Labs: los piratas informáticos acceden a GitHub y descargan el código base
Publicado: 17/05/2026 08:34
Enlace: https://cybersecuritynews.com/grafana-labs-security-breach
Consultado: 17/05/2026

Consultar publicación original ↗

Anterior
Siguiente